Lista de verificação padrão para uma auditoria de centro de dados

sala de servidor centro de dados grandes

Um centro de dados pode enfrentar muitos diferentes auditorias, de procedimentos de segurança para a eficiência energética. Normalmente, os auditores se concentrar em um único aspecto a cada ano se as auditorias são anuais. Porque existem tantos aspectos diferentes de uma auditoria de centro de dados, nenhuma norma abrange-los todos- no entanto, as empresas podem aderir aos padrões que cobrem aspectos individuais.

ITIL Listas

  • A Information Technology Infrastructure Library fornece um conjunto de listas de verificação para vários aspectos de desenvolvimento e gestão de serviços, que se aplicam aos data centers. Em particular, as seções de infra-estrutura de Prestação de Serviços e Tecnologia de Informação e Comunicação de ITIL aplicar fazer os centros de dados. ITIL é um padrão da indústria, e comum para a gestão e planejamento de projetos de tecnologia da informação na Europa.

Auditoria de Segurança usando ISO 27000



  • Verificando a segurança de qualquer organização pode ser problemático, e centros de dados não são excepção. Organização Internacional de Normalização / Comissão Electrotécnica Internacional 27000 série é um conjunto de normas que especificam como a utilização de sistemas de segurança da informação. Em particular, uma das utilizações previstas é fornecer informações relevantes sobre as políticas de segurança da informação, diretrizes, normas e procedimentos para organizações externas.

Serviços de Outsourcing Auditoria usando ISO 27001

  • A ISO 27001 contém listas de verificação para data center auditorias serviços de outsourcing. Os pontos de verificação incluem a instalação e as operações de hardware e em software de monitorização contínua da performance, capacidade e práticas de gestão de Estado- e software operacionais, incluindo backup e atualizar. procedimentos de recuperação em caso de falha e as capacidades para suportar serviços de terceiros também fazem parte da lista de verificação.

SAS 70 auditoria de Organizações de Serviço

  • O Instituto Americano de Contadores Públicos Certificados desenvolveu o Statement on Auditing Standards No. 70 para organizações de serviços. É um meio de verificar os objetivos de controle e atividades de controle de uma organização de serviço. Em caso de serviços relacionados a TI, isso implica uma auditoria centro de dados. Apesar do uso comum do SAS 70, a Declaração sobre Normas de atestado acoplamentos número 16 e os Considerações de Auditoria padrão de auditoria relativos a uma entidade Usando uma Organização de Serviços substituiu. Embora nem o SAS 70, nem as novas normas substituindo-contém listas de verificação, como tal, eles têm como objectivo proporcionar um conjunto de requisitos que você pode verificar.

De esta maneira? Compartilhar em redes sociais:

LiveInternet